Перейти к содержанию

plugin

plugin — нативное расширение харнесса. Оно может добавлять команды, UI, интеграции, MCP-конфигурацию, skills или другие surfaces, если конкретный харнесс это поддерживает.

В ai_stp plugin считается отдельным компонентом, потому что его установка обычно имеет supply-chain и runtime-риск выше, чем у Markdown-инструкции.

Plugin или другой компонент?

Если расширение Вид
только даёт правила агенту instruction
описывает workflow skill
подключает один MCP-сервер mcp
добавляет package/extension харнесса plugin
меняет только параметры setting

Что проверяется

Проверка Зачем
источник и версия не установить подменённый пакет
поддерживаемый харнесс plugin-format не универсален
post-install поведение понять, что изменится после установки
зависимости оценить supply-chain
provider-план увидеть точные изменения target

Показывает назначение, автора, версию, совместимость и линию доверия.

Показывает, какие файлы, индексы или package surfaces provider изменит.

Должен возвращать target в состояние до установки, насколько это позволяет provider конкретного харнесса.

Verified-автор не равен безопасному plugin

Verified-статус автора помогает понять происхождение, но не доказывает, что содержимое plugin безопасно. Смотрите независимые проверки компонента.